Поделиться через


Хранение ключей сеансов с помощью центра резервного копирования

Приложение, использующее центр резервного копирования для хранения ключей сеансов, обычно выполняет следующие действия.

Использовать резервный орган

  1. Зашифруйте файл как обычно.
  2. Экспортируйте ключ сеанса , используемый для шифрования файла в простуюключа BLOB, указав, что для шифрования ключаиспользуется собственный ключ обмена ключом. Сохраните этот ключ BLOB с зашифрованным файлом.
  3. Экспортируйте ключ сеанса еще раз, указав, что открытый ключ органа резервного копирования должен быть использован для шифрования объекта BLOB-ключа. Отправьте этот ключ BLOB в центр резервного копирования вместе с описанием ключа, серийным номером и т. д.

Если пара ключей потеряна, ключи могут быть восстановлены из резервного центра , если можно установить личность владельца ключей. Процедура установления личности определяется политикой определенной резервной службы и не включает CryptoAPI.

Код, необходимый для создания ключа сеанса и экспорта этого ключа в простой ключ BLOB , который можно записать в файл диска. Дополнительную информацию см. в разделе Пример программы на Си: Экспорт ключа сеанса.